# WeGIA 控制页重定向漏洞
## 概述
WeGIA 是一个面向葡萄牙语用户的开源 Web 管理系统。在版本 3.5.0 之前,其 `control.php` 接口中存在开放重定向漏洞。
## 影响版本
版本 3.5.0 之前。
## 漏洞细节
该漏洞存在于 `control.php` 端点的 `nextPage` 参数中(调用方法为 `metodo=listarTodos nomeClasse=AlmoxarifeControle`)。攻击者可利用该参数将用户重定向至任意外部域名。
## 漏洞影响
此漏洞可用于发起钓鱼攻击、分发恶意内容或窃取用户凭证信息。
## 修复情况
该漏洞已在版本 3.5.0 中修复。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Open Redirect Vulnerability in `control.php` endpoint `nextPage` parameter (metodo=listarTodos nomeClasse=AlmoxarifeControle) · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
标题: Resolução de Open Redirect no método excluir de AlmoxarifeControle.ph… · LabRedesCefetRJ/WeGIA@2b53003 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论